ファイアウォールはかつて、個々のコンピューターを保護するためにインストールする便利な小型デバイスだった。それから状況は大きく変わった。サイバー脅威は広く蔓延し、しかも急速なペースで進化しているため、組織はセキュリティの維持に苦慮している。しかし、時間と人員のリソースも大きな問題になっている。そこで、クラウドプロバイダーやセキュリティプロバイダーが組織にクラウド経由でファイアウォールサービスを提供する、ファイアウォール・アズ・ア・サービスが登場した。これにより、限られた社内リソースを業務上の優先事項に振り向けられる。
ファイアウォール・アズ・ア・サービスにおける主なトレンドを以下に挙げる。
1. ファイアウォールの重要性は変わらない
ファイアウォールは廃れたという人もいる。確かに、ファイアウォールはより大規模で広範なセキュリティスイートを構成する一要素になった。同様に、組織によってはその機能をクラウドに委ねている。しかし、だからといってファイアウォールの重要性が低下したわけではない。セキュリティ対策の arsenal において、かつてと変わらず重要な存在である。かつてほど目新しくはなくなり、今では数多くの新しく魅力的なセキュリティツールと並行して機能しなければならないだけだ。
ファイアウォールを設置しなければ、組織は誰からの接続であっても無条件にネットワークへの侵入を受け入れることになる。そして今日、誰かとは、地下室で活動するハッカーからサイバー犯罪集団、国家支援の工作員、知的財産を狙う窃盗犯まで、あらゆる存在を意味し得る。侵入してくる脅威を検知する手段がなければ、デバイスやネットワークは悪意あるユーザーの行為に対して脆弱になる。
2. クラウドにおけるゼロトラスト
ゼロトラストだけでは、ユーザーエンドポイントを保護し、クラウドアプリへのアクセスを監視するにはもはや十分ではない。より多くのFWaaSベンダーが、クラウド内、つまりクラウドワークロード自体におけるゼロトラストも重要だと認識し始めている。ネットワーク接続を可視化し、ワークロード間で最小権限アクセスを可能にするセキュリティポリシーを適用することが、最優先事項になっている。
「クラウドサービスプロバイダーは、クラウドワークロードを保護するためにFirewall-as-a-Serviceを提供するトレンドを先導してきました。しかし、これらのソリューションにはエンタープライズ向けのセキュリティ基準が欠けており、企業のクラウド利用が単一クラウド内でもクラウド間でも拡大するにつれて、ポリシーの拡張に課題がありました」と、Valtixの共同創業者兼CTOであるVishal Jain氏は述べた。
したがって、今後1年間でFWaaSの提供は大きく変化すると予想される。ゼロトラスト機能をさらに数多く取り込み、クラウドアプリケーション、マルチクラウドネットワーク、オンプレミスのシステムやデバイス、そしてこの相互接続の複雑な網の中でどこで稼働しているかを問わず、あらゆるワークロードを保護できるようになるだろう。ゼロトラスト・ネットワーク・アクセス機能をはじめ、その他のセキュリティ機能もさらに組み込まれる。
3. セキュリティ機能の集約
Dennis Monner氏(Aryakaの最高商務責任者)は、このトレンドをさらに進め、FWaaSと統合される、またはその一部として提供される具体的なセキュリティ機能の一部を説明している。全体として、セキュリティエコシステムの大きな要素同士が大規模に集約される明確な兆候が見られる。
「顧客基盤とチャネルパートナーの双方で見られる最も重要なトレンドは、集約です」とMonner氏は述べた。「FWaaSへの需要は大きいものの、これはネットワークとセキュリティのスタック全体にわたる複雑さを軽減するという、より大きな議論の一部です」
マクロ環境における現在の状況から見ても、これは理にかなっている。すでに疲弊しているITチームとセキュリティチームは、パンデミックを乗り切るために導入した応急処置的な展開の後始末に今も追われている。その目の前にあるのは、不確実性に満ちた経済(そして予算)だ。保護対象となるデータの多くがクラウドに置かれるようになる中、特にシンプルさと柔軟性を提供するソリューションを求めている。
「FWaaSは大規模に導入されると予想していますが、SD-WAN、セキュアWebゲートウェイ、その他従来はサイロ化されていたソリューションと統合されるでしょう」とMonner氏は述べた。
4. 基盤インフラからのセキュリティの分離
Tigeraの社長兼CEOであるRatan Tipirneni氏は、セキュリティとファイアウォールサービスにおけるこうした劇的な変化を支配するメガトレンドの核心、すなわちネットワークセキュリティ制御を基盤インフラから分離することを、的確に捉えているのかもしれない。Tigeraの社長兼CEOであるRatan Tipirneni氏は、セキュリティとファイアウォールサービスにおけるこうした劇的な変化を支配するメガトレンドの核心、すなわちネットワークセキュリティ制御を基盤インフラから分離することを、的確に捉えているのかもしれない。
「ワークロードは異なるインフラ間を移動する可能性があり、実際に移動するでしょう」と同氏は述べた。「ネットワークセキュリティ制御はワークロードとともに移動しなければならず、完全なワークロードの可搬性を確保できるよう、基盤インフラに縛られるべきではありません」
同氏はさらに、ネットワークセキュリティ制御はCI/CDプロセスの上流で実装するのが最善であり、開発者がネットワークセキュリティ制御の設計に積極的な役割を果たし始めていると付け加えた。開発者はマイクロサービスアーキテクチャを深く理解しているため、こうしたセキュリティ制御を設計するのに最も適した立場にある。